Přihlásit se

Joomla 6.0

Dne 14. října 2025 bylo oficiálně vydáno Joomla 6.0 (kódové jméno Kuimarisha) společně s Joomla 5.4 (Kutegemea). Joomla 5.1 přinesla zabezpečené TUF aktualizace, ale s Joomla 5.4 / 6.0 přichází automatické aktualizace jádra, které budou probíhat bezpečně a bez nutnosti manuálního zásahu.

Hack joomly

06. led 2014 07:39 #113579
Hack joomly od Šandy
Uživatel
v poslednich asi 2 mesicich se mi stalo, ze asi 6 webu co vim od znamych bylo napadeno, a vsechno u jednoho poskytovatele hostingu. ve vetsine pripadu se jednalo o odesilani spamu ze stranek, nejspise z kontaktniho formulare a v jednom pripade slo pry o DoS utoky. Joomly byly urcite nektere neaktualni, ale vim i o jedne kde byla nejnovejsi verze nasazena asi mesic, a taky byla napadena.

Muze se jednat o nejakou chybu nebo nedbalost ze strany hostingu, nebo je to ciste problem joomly a Adminu?

Děkuji

06. led 2014 08:29 #113580
Odpověď od Bong
Moderátor
Záleží jaký máte hosting atd. Nejčastěji je ale problém s neaktuální Joomlou či jejími rozšířeními a ukradenými hesly. Tedy problém je nejvíce u uživatelů.

Dejte to do pořádku a zabezpečte, viz.: www.bongovo.cz/joomla/40-jak-zachranit-hacknutou-joomlu

I'm sorry, my responses are limited...you must ask the right questions.

06. led 2014 10:51 - 06. led 2014 10:52 #113584
Odpověď od Cony
Moderátor

Šandy napsal: se jednalo o odesilani spamu ze stranek, nejspise z kontaktniho formulare

To není hack jako takový, to je prostě využití nezabezpečeného kontaktního formuláře k rozesílání emailů. Pořešíte to nasazením Captcha kontroly, popř. kontrolou v blacklistech (použijte např. Seznam Captcha ).

Šandy napsal: a v jednom pripade slo pry o DoS utoky

Je tím myšleno DoS útoky na tu Joomlu? - to opět nemá co dělat se zabezpečením Joomly. Resp. v rámci Joomly by jste se tomu mohl bránit jen nějakým blaclistem IP adres, ale myslím, že v bránit se DoS útoku až v Joomle je už trochu pozdě, řešeno by to spíš mělo být na serveru nějakým firewallem.

07. led 2014 08:49 - 07. led 2014 08:51 #113603
Odpověď od Šandy
Uživatel
z hostingu mi kamarad preposlal mail ze jeho domena byla zneuzita k sireni DoS utoku na americke IP adresy

A co se tyka te Captchy, to udelam, ale ta seznam captcha je koukam pro nekomercni, on to ma sve firemni strance, takze se poohledne po necem free, popripade jestli je tato nejlepsi, tak zaplati :)

07. led 2014 11:18 #113605
Odpověď od Cony
Moderátor

Šandy napsal: z hostingu mi kamarad preposlal mail ze jeho domena byla zneuzita k sireni DoS utoku na americke IP adresy

Tak to potom jo, to byl hack Joomly.

Šandy napsal: ale ta seznam captcha je koukam pro nekomercni, on to ma sve firemni strance, takze se poohledne po necem free

Když je na JED napsáno Non-Commercial neznamená to že je pro nekomerční, ale že to rozšíření je nekomerční (tedy free). Od dubna by ten text měl být změněný na free. Jinými slovy ten plugin můžete používat dle libosti.

08. led 2014 08:40 #113626
Odpověď od Šandy
Uživatel
aa, super, tak zase nova informace :)

a jeste teda k tomu hacku, je nejaka moznost to vypatrat a napravit, nebo proste ma smazat FTP a zacit znovu a lepe :)

08. led 2014 10:14 #113627
Odpověď od ghost
Zkušený uživatel
ano, vse se da opravit, ale je treba prve najit, kudy se hack dostal (nejcasteji pres neaktualizovane jce) a pak po hacku pekne uklidit
nestaci jen aktualizovat joomlu a doplnky, protoze zadni vratka stale na webu jsou v podobe souboru, ktere tam nemaji co delat (v pripade JCE jde o milion ruznych index.php souboru rozesetych po cele instalaci joomla + par dalsich souboru, ktere jsou ridici a ty byvaji zase jinde)

Joomla! pro každého

08. led 2014 11:01 #113631
Odpověď od Šandy
Uživatel
no, takze to vidim stejne na cistou instalaci :)

jeste sem se chtel zeptat, svoje stranky si zabezpecim podle bongova navodu, ale jeste by me zajimalo, jak je to s .thaccess, existuje nejaky univerzalni bezpecny pro joomlu, a nasledne si v nem jen poupravit jak psal bong ty pristupy a tak?

08. led 2014 12:05 #113633
Odpověď od ghost
Zkušený uživatel
ano, to staci
ale jen .htaccess vas v budoucnu nespasi
proste byt neustale ve strehu ;-)

Joomla! pro každého

08. led 2014 12:58 #113634
Odpověď od Šandy
Uživatel
je mi to jasny, hlavne si taky pro sebe nactu neco o tom firewallu.
A teda ten htaccess se da nekde stahnout, aby byl joomla friendly? ja ho myslim ani v instalace nemam.

08. led 2014 13:09 #113635
Odpověď od ghost
Zkušený uživatel
urcite mate (resp. je i ve vychozi instalaci joomly, takpokud nemate, najdete v ofic. balicku joomly)
kdyztak si ve svem souborovem manazeru (total commander, winscp, filezilla, ...) zkontrolujte, zda mate zapnutou viditelnost skrytych souboru

Joomla! pro každého
Poděkovali: Šandy

08. led 2014 13:22 #113636
Odpověď od Šandy
Uživatel
super, dekuji za rady, uz se s tim zkusim nejak poprat

08. led 2014 16:28 #113645
Odpověď od Lukáš Čermák
Začátečník
Dobrý den,

taky teď na jednom webu řeším úplně stejný problém. Existuje nějaký nástroj, nebo něco, čím by se dalo prohledávání automatizovat? Na webu se nedělala žádná záloha, takže není ani s čím porovnat.

Je nějaká naděje to dát zase dohromady?

Díky, čermy

08. led 2014 17:05 #113649
Odpověď od ghost
Zkušený uživatel
vzdy to jde
zalezi, kolik casu si na to vyhradite ;-)
nastrojem je napriklad pspad ci samotny total commander ci jiny, ktery umi hledat konkretni retezec (pokud se nemeni a pokud jiz vite, co hledat)
voditkem vam taky to, kdy byly soubory zmeneny - pokud vite cca, kdy byl hack, pak se da podle toho taky jet (pokud jste na webu dlouho nic nedelal, tak budou mit aktualnejsi datumy)
pak dobrym pomocnikem je access a error log ze serveru/hostingu
porovnavat muzete podle te joomly, kterou si stahnete z oficialniho webu

necekejte, ze tuto "detektivni" praci za vas udela nejaky nastroj na tri kliknuti - najit zpusob nakazy, duvod pruniku, a pak cele vycistit je rucni prace na hodinu (lepsi pripad a kdyz vite, co a kde hledat) nebo spise na hodiny (kdyz resite prvni hack)

Joomla! pro každého

09. led 2014 14:01 #113672
Odpověď od Lukáš Čermák
Začátečník
Mám ještě dotaz. Udělal jsem si novou kompletní instalaci aktuální verze jako mám na zavirovaném webu a nahrál jsem si do ní veškeré komponenty, které jsou na zavirovaném webu.

Je možné smazat základní složky zavirované joomly a nahrát místo toho čísté? Mělo by pak vše fungovat stejně nebo ne? Jelikož data jsou všechna uložena v MySQL. Ponechal bych složku s obrázky a šablonami a tu pak ještě prokontroloval.

Je tato varianta možná? Nebo to celkově stejně nebude k ničemu?

Díky Cermy

Powered by Fórum